Annonces de l'ICANN

Lisez les annonces de l'ICANN pour vous tenir au courant des dernières activités d’élaboration de politiques, des événements régionaux et bien plus encore.

L’ICANN publie des plans pour le prochain roulement de la clé de signature de clé (KSK)

22 juillet 2016

En plus des six langues des Nations Unies, ce contenu est aussi disponible en

L’ICANN a publié aujourd’hui des plans contenant un aperçu des processus opérationnels nécessaires pour changer ou « rouler » la clé de signature de clé (KSK) de la zone racine. Pour lire les plans, cliquez ici.

La KSK est une paire de clés cryptographiques publique/privé, dont la partie publique constitue le point de départ de la chaîne de confiance utilisée pour valider les extensions de sécurité du système des noms de domaine (DNSSEC). En tant qu’opérateur des fonctions IANA, l’ICANN changera la KSK actuelle, qui avait été créée à l’origine par le biais de processus définis en coopération avec les autres partenaires prenant part à la gestion de la zone racine : Verisign, responsable de la maintenance de la zone racine, et l’Administration nationale des télécommunications et de l’information des États-Unis (NTIA), responsable de la gestion de la zone racine.

Les plans pour le roulement de la clé décrivent en détail les processus de mise en œuvre, les contrôles, les tests et les processus d’intervention d’urgence conçus pour préserver la stabilité opérationnelle et minimiser l’impact du roulement de la clé KSK sur l’utilisateur final. Les plans élaborés par les partenaires chargés de la gestion de la zone racine tiennent compte des recommandations de l’équipe de conception du roulement de la KSK de la zone racine [PDF, 1.01 MB].

Pour en savoir plus sur les plans et les processus opérationnels prévus pour le roulement de la clé KSK, lisez ce billet de blog du Directeur de la technologie de l’ICANN ou rendez-vous sur la page consacrée au roulement de la KSK de la zone racine.